¿Cómo instalar un certificado SSL gratuito en cPanel? Guía paso a paso

La gran mayoría de los usuarios de hosting compartido administran sus servidores a través de cPanel. En esta guía te mostraremos paso a paso cómo instalar un certificado SSL gratuito en el administrador SSL/TLS de cPanel. El proceso tarda unos 5 minutos de media y no requiere que te conectes al servidor por SSH.

Antes de empezar: necesitas 3 archivos

Para instalar un certificado SSL debes tener en tus manos tres piezas:

  • Certificado (certificate.crt) — el certificado público firmado para tu dominio.
  • Clave privada (private.key) — la clave secreta que coincide con el certificado. No la compartas con nadie.
  • CA Bundle (ca_bundle.crt) — los certificados de cadena intermedia que vinculan tu certificado a la autoridad raíz.

Si aún no has generado estos tres archivos, puedes obtenerlos en cuestión de minutos verificando tu dominio con nuestro asistente de SSL gratuito. En el paquete ZIP que se descarga al final del asistente están incluidos todos los archivos certificate.crt, private.key, ca_bundle.crt, fullchain.pem y certificate.pfx. Para cPanel, los tres primeros son suficientes.

Paso 1 — Abre el administrador SSL/TLS en cPanel

En la pantalla principal de cPanel ve a la sección Seguridad (Security) y haz clic en el icono SSL/TLS. En la página que se abre, selecciona el enlace "Manage SSL sites" (Administrar sitios SSL).

Imagen: <el icono SSL/TLS en la sección Seguridad de cPanel>
Acceso al administrador SSL/TLS en el menú principal de cPanel.

Paso 2 — Selecciona el dominio

En el menú Domain bajo el título "Install an SSL Website" (Instalar un sitio web SSL), selecciona el dominio en el que instalarás el certificado. Si has obtenido un certificado que también cubre el subdominio www, basta con seleccionar el dominio raíz.

Paso 3 — Pega el contenido de los tres archivos

En este paso abrirás los archivos con un editor de texto (Bloc de notas, VS Code, etc.) y copiarás su contenido para pegarlo en las casillas correspondientes:

  1. Certificate (CRT): abre el archivo certificate.crt, copia todo el texto que empieza por -----BEGIN CERTIFICATE----- y pégalo en la primera casilla.
  2. Private Key (KEY): pega el archivo private.key completo en la segunda casilla. cPanel suele encontrar la clave automáticamente; si no la encuentra, añádela manualmente.
  3. Certificate Authority Bundle (CABUNDLE): pega el contenido de ca_bundle.crt en la tercera casilla. Dejar esta casilla vacía provoca el error de "cadena intermedia faltante".

El inicio de un archivo PEM se parece a esto:

-----BEGIN CERTIFICATE-----
MIIFazCCA1OgAwIBAgIRAIIQz7DSQ...
... (texto base64 largo) ...
-----END CERTIFICATE-----

Paso 4 — Pulsa el botón "Install Certificate"

Después de rellenar los tres campos, haz clic en el botón Install Certificate al final de la página. Cuando veas el mensaje "SSL Host Successfully Installed", la instalación se habrá completado.

Imagen: <el botón Install Certificate y el mensaje de éxito>
Pantalla de confirmación que se muestra cuando el certificado se instala correctamente.

Paso 5 — Prueba HTTPS y configura la redirección

Abre la dirección https://tudominio.com en el navegador y observa el icono del candado en la barra de direcciones. A continuación, para llevar automáticamente a los visitantes a HTTPS, añade la siguiente regla al archivo .htaccess del directorio raíz de tu cuenta:

RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]

La redirección 301 dirige a los visitantes a la versión segura y, además, informa a Google de que tu sitio se ha migrado permanentemente a HTTPS; esto evita la pérdida de valor desde el punto de vista del SEO.

Problemas frecuentes

  • "Certificate and key do not match": el CRT y la KEY pertenecen a solicitudes diferentes. Asegúrate de usar el par que viene del mismo ZIP.
  • "ERR_CERT_AUTHORITY_INVALID": el campo CA Bundle se ha dejado vacío. No olvides añadir el contenido de ca_bundle.crt.
  • Conflicto con AutoSSL: algunos proveedores emiten su propio certificado mediante AutoSSL. Si tu certificado manual no tiene prioridad, desactiva AutoSSL para ese dominio.

Resumen

Instalar SSL en cPanel consiste simplemente en pegar el contenido de tres archivos PEM en las casillas correctas. Si aún no tienes tu certificado, genera con nuestro asistente de SSL gratuito tu certificado válido durante 90 días, descarga el ZIP y sigue esta guía. Repitiendo los mismos pasos cada 90 días puedes renovar tu certificado de forma gratuita.